PT-2026-67830 · Flowise · Flowise

CVE-2026-70477

·

Publicado

2026-08-04

·

Atualizado

2026-09-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Flowise versões anteriores a 3.1.3
Description Um invasor remoto não autenticado pode executar código arbitrário no contexto da conta de serviço ou do usuário que está executando o servidor. O problema ocorre quando um chatflow utiliza um nó CSV Agent, onde o método run() da classe CSV Agents usa dados não confiáveis para construir um prompt de LLM. O pythonCode resultante é validado pela função validatePythonCodeForDataFrame() usando uma lista de bloqueio regex estática antes de ser executado em um ambiente Pyodide não isolado. O Pyodide é uma distribuição Python para navegador e Node.js que, nesta implementação, carece de isolamento do sistema operacional hospedeiro. Invasores podem burlar o validador da lista de bloqueio usando técnicas de ofuscação, como concatenação de strings, codificação chr(), travessia de MRO ou inspeção de objetos de frame para executar scripts Python maliciosos.
Recommendations Atualize o Flowise para a versão 3.1.3. Como medida de mitigação temporária, restrinja o acesso ao nó CSV Agent para minimizar o risco de exploração.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70477
GHSA-5XVG-PMGG-3MXR
ZDI-26-634

Produtos afetados

Flowise